Los actores de amenazas continúan teniendo al sector logístico en su punto de mira. El gigante del transporte de mercancías global Ceva Logistics ha sido víctima de un ciberataque que le ha obligado a interrumpir los envíos de importantes minoristas europeos con los que suele trabajar.
Fruto del incidente, ocho almacenes de Ceva en el Viejo Continente se vieron afectados. Las operaciones en estos hubs quedaron interrumpidas, lo cual provocó retrasos en los envíos para los retailers que tenían su inventario almacenado en estos almacenes.
Uno de los damnificados ha sido la plataforma Steam, que no ha podido recibir muchos pedidos de su hardware. Así, muchos usuarios que habían comprado consolas Steam Machine han sufrido retrasos en sus envíos.
Su propietaria, Valve, ha trasladado a sus clientes de hardware que parte de sus datos han sido robados por los ciberdelincuentes. En concreto, los detalles a los que habrían tenido acceso son nombres, direcciones, números de teléfono, direcciones de correo electrónico de las personas afectadas, así como el tipo y el precio de los productos pedidos.
Sin embargo, Valve aclaró que no se ha visto comprometida ninguna información adicional relacionada con la cuenta de Steam u otras compras, ya que CEVA no tiene acceso a la información de pago, contraseñas, códigos de Steam Guard ni otros datos confidenciales.
Otras empresas afectadas
Además, el ciberataque también ha salpicado a la compañía holandesa de ecommerce De Bijenkorf, la empresa de gafas Ace & Tata, el banco ING y el famoso club de fútbol neerlandés Ajax de Ámsterdam.
Ceva no ha revelado quién o quiénes son los responsables de este incidente. En el momento de escribir este artículo, ningún actor de amenazas importante o grupo de ransomware había reivindicado el ataque.
Ceva Logistics tiene presencia en más de 170 países y una plantilla de más de 110.000 trabajadores. La compañía también tiene instalaciones en España, concretamente en Alcobendas (Madrid), empleando a un millar de personas en nuestro país.
Lamentablemente, no es la primera vez que la empresa logística es objetivo de los cibermalos. En septiembre de 2020, la matriz de CEVA Logistics, CMA CGM, sufrió un ciberataque que afectó a servidores periféricos. La compañía interrumpió el acceso externo a varias aplicaciones para contener el malware y posteriormente informó de que sospechaba que se había producido una filtración de datos.
En septiembre de 2021, CMA CGM detectó una filtración de información de contacto de clientes relacionada con algunas de sus aplicaciones móviles. La compañía aplicó parches de seguridad y comunicó el incidente a las autoridades.